Impostazioni amministratore di dispositivi Android che configurano Wi-Fi in Intune

È possibile creare un profilo con impostazioni WiFi specifiche e quindi distribuirlo nei dispositivi Android. Microsoft Intune offre molte funzionalità, tra cui l'autenticazione nella rete, l'aggiunta di un certificato PKCS o SCEP e altro ancora.

Questa funzionalità si applica a:

  • Amministratore di dispositivi Android

Queste impostazioni Wi-Fi sono suddivise in due categorie: impostazioni di base e impostazioni a livello aziendale. In questo articolo vengono descritte queste impostazioni.

Importante

La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.

Prima di iniziare

Basic

  • Tipo di Wi-Fi: scegli Di base.

  • SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.

    Puoi distribuire un solo profilo Wi-Fi nello stesso dispositivo con lo stesso SSID. Se provi a distribuire più profili Wi-Fi nello stesso dispositivo con lo stesso SSID, il profilo non viene distribuito nel dispositivo.

  • Rete nascosta: scegli Abilita per nascondere questa rete dall'elenco delle reti disponibili sul dispositivo. Il SSID non viene trasmesso. Scegli Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.

Enterprise

  • Tipo di Wi-Fi: Scegli Enterprise.

  • SSID: immettere l'identificatore del set di servizi, ovvero il nome reale della rete wireless a cui si connettono i dispositivi. Tuttavia, gli utenti vedono solo il nome della rete che hai configurato quando scelgono la connessione.

    Puoi distribuire un solo profilo Wi-Fi nello stesso dispositivo con lo stesso SSID. Se provi a distribuire più profili Wi-Fi nello stesso dispositivo con lo stesso SSID, il profilo non viene distribuito nel dispositivo.

  • Rete nascosta: scegli Abilita per nascondere questa rete dall'elenco delle reti disponibili sul dispositivo. Il SSID non viene trasmesso. Scegli Disabilita per visualizzare questa rete nell'elenco delle reti disponibili nel dispositivo.

  • Tipo EAP: scegliere il tipo di protocollo EAP (Extensible Authentication Protocol) utilizzato per autenticare le connessioni wireless protette. Le opzioni disponibili sono:

    • EAP-TLS: immettere anche:

      • Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.

      • Autenticazione - clientCertificato client per l'autenticazione client (certificato di identità): scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.

      • Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.

    • EAP-TTLS: immettere anche:

      • Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.

        Nota

        Per Android 11 e versioni successive, Google richiede un certificato radice attendibile.

      • Autenticazione client: scegliere un metodo di autenticazione. Le opzioni disponibili sono:

        • Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:

          • Metodo non EAP (identità interna): scegliere la modalità di autenticazione della connessione. Assicurarsi di scegliere lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:

            • Password non crittografata (PAP)
            • Challenge Handshake Authentication Protocol (CHAP)
            • Microsoft CHAP (MS-CHAP)
            • Microsoft CHAP versione 2 (MS-CHAP v2)
        • Certificati: scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.

        • Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.

    • PEAP: immettere anche:

      • Attendibilità - serverCertificato radice per la convalida del server: selezionare uno o più profili di certificati radice attendibili esistenti. Quando il client si connette alla rete, questi certificati vengono utilizzati per stabilire una catena di attendibilità con il server. Se il tuo server di autenticazione utilizza un certificato pubblico, non è necessario includere un certificato radice.

      • Autenticazione client: scegliere un metodo di autenticazione. Le opzioni disponibili sono:

        • Nome utente e password: Richiedere all'utente un nome utente e una password per autenticare la connessione. Immetti anche:

          • Metodo non EAP per l'autenticazione (identità interna): scegliere come autenticare la connessione. Assicurarsi di scegliere lo stesso protocollo configurato nella rete Wi-Fi. Le opzioni disponibili sono:

            • Nessuna
            • Microsoft CHAP versione 2 (MS-CHAP v2)
        • Certificati: scegliere il profilo del certificato client SCEP o PKCS distribuito anche nel dispositivo. Questo certificato è l'identità presentata dal dispositivo al server per autenticare la connessione.

        • Privacy delle identità (identità esterna): immettere il testo inviato nella risposta a una richiesta di identità EAP. Il testo può essere qualsiasi valore, ad esempio anonymous. Durante l'autenticazione, questa identità anonima viene inizialmente inviata, quindi seguita dall'identificazione reale inviata in un tunnel sicuro.

Passaggi successivi

Il profilo viene creato, ma non esegue alcuna operazione. A questo punto, assegna questo profilo.

Altre risorse